CVE-2025-8198: Luka w motywie MinimogWP umożliwiająca manipulację cenami
Podatność CVE-2025-8198 w motywie MinimogWP pozwala na manipulację cenami w koszyku. Aktualizacja WooCommerce do 9.8.2+ eliminuje zagrożenie.
- CVSS
- 7.5 HIGH
- EPSS
- 26.24%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Motyw MinimogWP dla WordPressa do wersji 3.9.0 jest podatny na manipulację cenami poprzez niewystarczającą walidację ilości produktów w koszyku. Nieautoryzowani atakujący mogą dodawać produkty i ustawiać ułamkowe ilości, co powoduje nieprawidłową zmianę ceny. Luka nie występuje przy zainstalowanym WooCommerce w wersji 9.8.2 lub nowszej.
Wpływ biznesowy
Podatność może prowadzić do nieautoryzowanych zmian cen w sklepie internetowym, co skutkuje potencjalnymi stratami finansowymi i naruszeniem integralności transakcji. Operatorzy sklepów korzystających z motywu MinimogWP powinni zwrócić uwagę na możliwe nadużycia i ryzyko utraty przychodów. Wdrożenie odpowiednich środków zabezpieczających jest kluczowe dla ochrony infrastruktury e-commerce.
Rekomendowane działania administratora
Zaleca się aktualizację WooCommerce do wersji 9.8.2 lub wyższej, co eliminuje możliwość wykorzystania podatności. Jeśli aktualizacja nie jest możliwa, należy ograniczyć dostęp do funkcji zmiany ilości w koszyku oraz monitorować logi pod kątem podejrzanych działań. Warto również skontaktować się z dostawcą motywu w celu uzyskania poprawek lub dodatkowych wskazówek.